Hoppscotch — это экосистема разработки API с открытым исходным кодом. До версии 2026.3.0 страница /enter содержала уязвимость открытого перенаправления на основе DOM. Параметр запроса на перенаправление напрямую используется для создания URL-адреса и перенаправления пользователя без надлежащей проверки.
Эта проблема исправлена в версии 2026.3.0.
Показать оригинальное описание (EN)
hoppscotch is an open source API development ecosystem. Prior to version 2026.3.0, the /enter page contains a DOM-based open redirect vulnerability. The redirect query parameter is directly used to construct a URL and redirect the user without proper validation. This issue has been patched in version 2026.3.0.
Характеристики атаки
Последствия
Строка CVSS v3.1